Фінансові новини
- |
- 29.07.26
- |
- 14:09
- |
-
RSS - |
- мапа сайту
Авторизация
Перший випадок неконтрольованої поведінки ШІ: система «гуляла» інтернетом 4 дні
12:42 29.07.2026 |
З'явилися нові подробиці безпрецедентного інциденту, під час якого LLM-моделі OpenAI
вийшли з-під контролю та самостійно здійснили кібератаку. Як
з'ясувалося, потужні системи компанії провели в «дикому» інтернеті понад
чотири дні, координуючи злам, і потім «поселились» на серверах Hugging
Face. Про це повідомляє нове розслідування цієї компанії.
Окремо стало відомо, що моделі OpenAI у той самий час атакували одного з клієнтів іншої ШІ-компанії. Це додатково ставить під сумнів здатність фахівців Сема Альтмана вчасно виявляти подібну активність.
Що показало нове розслідування
OpenAI визнала минулого тижня, що дві її передові моделі вирвалися із закритого тестового середовища й послідовно застосували низку складних хакерських технік, щоб зламати платформу розробників Hugging Face, перш ніж їх виявили.
Однак новий аналіз, опублікований у вівторок, показує, що масштаб дій обох моделей - одна з них вже випущена публічно - GPT-5.6 Sol, а друга є закритою від публіки, - був значно більшим. За даними Hugging Face, з 9 по 13 липня системи здійснили 17 600 хакерських дій в інтернеті. За цей час моделі пройшли шлях від першої точки опори у відкритій мережі до серверів усередині інфраструктури Hugging Face.
Компанія вперше розповіла про злом 15 липня, але тоді залишалось незрозумілим, які саме моделі стояли за атакою - і те, що жодна людина не давала команди на її запуск. Це з'ясувалося лише після офіційного визнання OpenAI минулого тижня.
Hugging Face зазначає: методи, застосовані моделями, самі по собі не виходять за межі можливостей досвідченого хакера. Проте, за словами компанії, обидві LLM зробили все набагато швидше, ніж це під силу будь-якій людині.
Другий випадок
Технічний директор хмарної платформи Modal Labs Акшат Бубна підтвердив виданню POLITICO, що моделі OpenAI, крім Hugging Face, скомпрометували й обліковий запис одного з клієнтів компанії.
За словами Бубни, компанії відомо, що один із клієнтів Modal опублікував автентифікаційну кінцеву точку, яка дозволяла будь-кому в інтернеті використовувати його «пісочниці» для виконання коду - і саме цим скористався неконтрольований агент. При цьому платформа Modal у жодний спосіб скомпрометована не була.
OpenAI поки що прямо не прокоментувала заяву про атаку на клієнта Modal, однак у дописі в блозі, опублікованому вчора, компанія визнала: у ході подальшого розслідування інциденту з Hugging Face вона виявила «невелику кількість випадків», коли моделі знаходили й використовували публічно доступні облікові дані на рівні акаунтів інших загальнодоступних сервісів.
Компанія також уточнила, що модель, яка так і не вийшла у публічний доступ і брала участь в атаці, є «виключно внутрішнім дослідницьким прототипом, який ніколи не призначався для публічного релізу». Наразі її деактивували, зашифрували та обмежили доступ до неї навіть для дослідників.
Реакція влади та індустрії
Новини про злом Hugging Face спричинили хвилю закликів до жорсткішого регулювання штучного інтелекту та навіть пропозицій свідомо сповільнити темпи розвитку технології. Цього тижня CEO OpenAI Сем Альтман зустрічається з високопосадовцями адміністрації Трампа та законодавцями, а також обговорить інцидент із заступником голови комітету Сенату з розвідки Марком Уорнером (демократ, штат Вірджинія).
В епізоді подкасту «Invest Like the Best», який вийшов у вівторок, Альтман зізнався, що інцидент із Hugging Face став «першим інцидентом безпеки, який я відчув по-справжньому глибоко особисто».
«Можливо, нам доведеться уповільнити темпи розвитку штучного інтелекту, щоб дати суспільству достатньо часу адаптуватися до нових рівнів можливостей цих систем», - заявив очільник OpenAI.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


У ніч на 29 липня Сенат США ухвалив
ключове рішення, яке необхідне для ухвалення "пекельних санкцій" проти
Росії, які просував покійний сенатор Ліндсі Грем.
Національна комісія, що здійснює державне регулювання у сферах
енергетики і комунальних послуг (НКРЕКП), на засіданні у вівторок
ухвалила рішення підвищити з 1 серпня тарифи Укренерго на передання
електроенергії для бізнесу.
Ухвалення законопроєкту - частина податкових зобов'язань, які
взяла на себе Україна в межах програми з МВФ. Крім цього, оподаткування
доходів з цифрових платформ - один з необхідних кроків на шляху до
євроінтеграції.
Україна отримає від Великої Британії технологію радіоелектронної
боротьби для блокування виявлення українських дронів.
Захід суден до українських морських портів станом на 22 липня тимчасово
призупинився через безпекову ситуацію, однак уряд працює над заходами
для забезпечення стабільності експорту.
Питання автономності залишається одним із ключових чинників під час вибору сучасного мобільного пристрою преміального сегмента.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Європейські футбольні федерації розглядають можливість застосування
крайнього заходу - бойкоту майбутніх чемпіонатів світу. Причиною стали
плани президента FIFA Джанні Інфантіно залучити приватних інвесторів до
комерційної діяльності організації, повідомляє Sky News.
Наразі цю модель ШІ деактивували, зашифрували та обмежили доступ до неї навіть для дослідників.
Під нові обмеження можуть потрапити не лише гуманоїдні роботи, а й
роботи-пилососи вагою понад 2 кг. Власники вже придбаних пристроїв
зможуть користуватися ними й надалі.
Як повідомляє The Information, китайська держкомпанія з Шанхаю почала
масове виробництво установок DUV-літографії з імерсійним випроміненням.
Ринкова вартість Apple Inc. під час торгів у вівторок вперше перевищила позначку в $5 трлн доларів.
В Італії чоловік переконав місцеву владу, що виявив один із «найстаріших
і найбільших амфітеатрів» світу, і водив туди туристів. Насправді він
сам збудував цю споруду 20 років тому.
Підрозділ Amazon Leo подав до Федеральної комісії зі зв'язку США
(FCC) заявку на запуск 5105 супутників на низькій навколоземній орбіті.
Дослідники з Техаського університету в Остіні створили новий матеріал
для 3D-друку, який імітує одну з ключових властивостей людських тканин -
здатність вибірково пропускати одні молекули та затримувати інші.
Генеральний директор OpenAI Сем Альтман заявив, що розвиток сфери
штучного інтелекту вже досяг етапу, який донедавна існував лише на
сторінках наукової фантастики.
Провідні технологічні компанії, серед яких NVIDIA, Microsoft, Palantir
та Meta Platforms, звернулися до американських політиків із закликом
підтримати розвиток відкритих моделей штучного інтелекту, позиціонуючи
такий підхід як ключовий фактор для збереження технологічного лідерства
США.
Угруповання розробляють насамперед для потреб уряду та Збройних Сил України, а в перспективі - і для надання доступу країнам-союзницям.
Сінгапурська компанія Poolin, яка свого часу була найбільшим
біткоїн-майнінговим пулом у світі, разом із дочірніми структурами
Lonestar Dream Inc та Lonestar Taproot LLC подала заяву про банкрутство
за процедурою Chapter 11 до Суду США у справах про банкрутство округу
Нью-Джерсі.
Поки світ обережно спостерігає за прогресом великих державних
проєктів, приватний сектор у Техасі вирішив, що вистачить чекати милості
від природи чи бюджетних комітетів.
Європейська комісія прийняла
рішення у двох розслідуваннях щодо Google та виписала компанії два
штрафи - один, на €460 мільйонів, за надавання переваги власному
пошуковому сервісу над конкурентами та другий, на €430 мільйонів, за
обмеження можливості Android-розробників перенаправляти користувачів на
альтернативні способи оплати.